PDA

Показать полную графическую версию : [решено] При закрытом диспетчере задач сильно грузится и нагревается проц.


Страниц : 1 [2]

Sandor
08-02-2021, 13:39
Проблема решена? Если да, не забудьте про п.2 :)

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
Загрузите SecurityCheck by glax24 & Severnyj (https://safezone.cc/resources/security-check-by-glax24.25/download), сохраните утилиту на Рабочем столе и извлеките из архива.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

just_guy95@vk
08-02-2021, 13:46
1. Проблема решена
2. Лог прилагаю
Спасибо вам большое, успехов вам в вашем деле! :good:
Скажите пожалуйста, можно ли как-то понять откуда майнер взялся? Какой файл его инициировал например?

Sandor
08-02-2021, 13:49
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.1339.17763.0 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4586793)
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
PuTTY release 0.71 (64-bit) v.0.71.0.0 Внимание! Скачать обновления (https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html)
WinSCP 5.17.9 v.5.17.9 Внимание! Скачать обновления (https://winscp.net/eng/download.php)
Ghostscript GPL 8.64 (Msi Setup) v.8.64 Внимание! Скачать обновления (https://ghostscript.com/download/gsdnld.html)
^Удалите старую версию, скачайте и установите новую.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45852 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.11 Внимание! Скачать обновления (https://www.videolan.org/vlc/download-windows.ru.html)
------------------------------- [ Browser ] -------------------------------
Opera Stable 73.0.3856.344 v.73.0.3856.344 Внимание! Скачать обновления (https://net.geo.opera.com/opera/stable/windows)
^Проверьте обновления через меню О программе!^
Google Chrome v.88.0.4324.104 Внимание! Скачать обновления (https://www.google.ru/chrome/browser/desktop/index.html)
^Проверьте обновления через меню Справка - О Google Chrome!^
---------------------------- [ UnwantedApps ] -----------------------------
Reg Organizer v.8.60 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра (https://support.microsoft.com/ru-ru/help/2563254/microsoft-support-policy-for-the-use-of-registry-cleaning-utilities). Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware (https://www.malwarebytes.org/mwb-download/). Возможно Вы стали жертвой обмана или социальной инженерии.


Это мог быть некий репак, чит и т.п.

Установите антивирус (можно бесплатный (https://www.comss.ru/list.php?c=utils)) и читайте Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)




© OSzone.net 2001-2012